Spec-Zone.ru › Ansible 2.6

clc_firewall_policy - Создание/удаление/обновление правил брандмауэра

Новая версия 2.0.

  • Обзор
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Создание, удаление или обновление правил брандмауэра в Centurylink Cloud

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • python = 2.7
  • requests >= 2.5.0
  • clc-sdk

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
destination
Список адресов назначения для трафика на конечном брандмауэре. Требуется, когда состояние равно 'present'
destination_account_alias
Псевдоним учетной записи CLC для назначения
enabled
    Варианты:
  • да ←
  • нет
Значение по умолчанию:
"да"
Включено или выключено правило брандмауэра
firewall_policy_id
Идентификатор правила брандмауэра. Требуется для обновления или удаления существующего правила брандмауэра
location
обязательно
Целевой дата-центр для правила брандмауэра
ports
    Варианты:
  • любой
  • icmp
  • TCP/123
  • UDP/123
  • TCP/123-456
  • UDP/123-456
Список портов, связанных с правилом. TCP и UDP могут принимать отдельные порты или диапазоны портов.
source
Список адресов источника для трафика на исходном брандмауэре. Требуется, когда состояние равно 'present'
source_account_alias
обязательно
Псевдоним учетной записи CLC для источника
state
    Варианты:
  • present ←
  • absent
Указать, нужно ли создать или удалить правило брандмауэра
wait
bool
    Варианты:
  • нет
  • да ←
Ожидать завершения задач развёртывания перед возвратом.

Примечания

Примечание

  • Для использования этого модуля необходимо установить следующие переменные среды, которые обеспечивают доступ к Centurylink Cloud: CLC_V2_API_USERNAME (логин в Centurylink Cloud), CLC_V2_API_PASSWORD (пароль от учетной записи Centurylink Cloud)
  • В качестве альтернативы, модуль принимает токен API и псевдоним учетной записи. Токен API можно сгенерировать с помощью входа в учетную запись CLC и пароля через HTTP-вызов по адресу @ https://api.ctl.io/v2/authentication/login - CLC_V2_API_TOKEN, токен API, сгенерированный с помощью https://api.ctl.io/v2/authentication/login - CLC_ACCT_ALIAS, псевдоним учетной записи Centurylink Cloud
  • Пользователи могут установить CLC_V2_API_URL для указания конечной точки, указывающей на другую среду CLC.

Примеры

---
- name: Create Firewall Policy
  hosts: localhost
  gather_facts: False
  connection: local
  tasks:
    - name: Create / Verify an Firewall Policy at CenturyLink Cloud
      clc_firewall:
        source_account_alias: WFAD
        location: VA1
        state: present
        source: 10.128.216.0/24
        destination: 10.128.216.0/24
        ports: Any
        destination_account_alias: WFAD

---
- name: Delete Firewall Policy
  hosts: localhost
  gather_facts: False
  connection: local
  tasks:
    - name: Delete an Firewall Policy at CenturyLink Cloud
      clc_firewall:
        source_account_alias: WFAD
        location: VA1
        state: absent
        firewall_policy_id: c62105233d7a4231bd2e91b9c791e43e1

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
firewall_policy
dict
успех
Информация о правиле брандмауэра

Пример:
{'destination': ['10.1.1.0/24', '10.2.2.0/24'], 'destinationAccount': 'wfad', 'enabled': True, 'id': 'fc36f1bfd47242e488a9c44346438c05', 'links': [{'href': 'http://api.ctl.io/v2-experimental/firewallPolicies/wfad/uc1/fc36f1bfd47242e488a9c44346438c05', 'rel': 'self', 'verbs': ['GET', 'PUT', 'DELETE']}], 'ports': ['any'], 'source': ['10.1.1.0/24', '10.2.2.0/24'], 'status': 'active'}
firewall_policy_id
строка
успех
Идентификатор правила брандмауэра

Пример:
fc36f1bfd47242e488a9c44346438c05


Статус

Этот модуль помечен как предварительная версия, что означает, что он не гарантирует обратную совместимость интерфейса.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Поддержка и техническое обслуживание модулей.

Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.

Автор

  • CLC Runner (@clc-runner)

Подсказка

Если вы заметите какие-либо проблемы в этом руководстве, вы можете редактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/clc_firewall_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API